|
Plagegeister aller Art und deren Bekämpfung: Notebook - Seitenaufbau mit versch. Browsern langsamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.11.2011, 08:37 | #1 |
| Notebook - Seitenaufbau mit versch. Browsern langsam Mein System: Wind. XP Prof. Browser Moz.Firefox Notebook Toshiba Sat. P10-554 Leider seit einigen Wochen ist der Seitenaufbau sehr träge. Es ist egal welche Seiten ich aufrufe. Ich glaub ich habe mir etwas eingefangen obwohl ich als Benutzer nur mit eingeschr. Rechten surfe. Über Hilfe würde ich mich sehr freuen, vielen Dank. |
07.11.2011, 13:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsam Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
07.11.2011, 19:44 | #3 |
| Notebook - Seitenaufbau mit versch. Browsern langsam mbam Log finde ich nicht mehr
__________________Nach dem ausführen von mbam sollte ich mein Notebook neustarten, nachdem Neustart war die txt Datei weg ? ESET Scan läuft noch... |
07.11.2011, 20:15 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsamZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.11.2011, 20:16 | #5 |
| Notebook - Seitenaufbau mit versch. Browsern langsamCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b9933cb83087644f912f1c6c45e749e9 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-07 07:01:38 # local_time=2011-11-07 08:01:38 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3, v.3264 # compatibility_mode=8192 67108863 100 0 3854 3854 0 0 # scanned=46355 # found=2 # cleaned=0 # scan_time=3987 F:\z_Notebook-Backup\Software\SYSTEMPROGRAMME\Unlocker_1.8.7-Dateien löschen die nicht löschbar sind\unlocker1.8.7.exe Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I G:\0-dvd-cd-writertemp\Unlocker1.9.1.exe Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I |
07.11.2011, 20:21 | #6 |
| Notebook - Seitenaufbau mit versch. Browsern langsam okay ;-) , ich dachte ich finde das Log auf dem Desktop oder unter C:// irgendwo. Sorry das ich das nicht wußte. Andere Logs gibt es nicht. Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8106 Windows 5.1.2600 Service Pack 3, v.3264 Internet Explorer 7.0.5730.11 07.11.2011 16:16:32 mbam-log-2011-11-07 (16-16-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 184980 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\A n d y\anwendungsdaten\desktopicon\ebayshortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\i n t e r n e t\anwendungsdaten\desktopicon\ebayshortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully. |
07.11.2011, 20:37 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsam Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.11.2011, 20:52 | #8 |
| Notebook - Seitenaufbau mit versch. Browsern langsam Nein gibt es nicht. Nur ein Log, weil erst heute das erste mals ausgeführt. |
07.11.2011, 21:07 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsam CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
07.11.2011, 21:52 | #10 |
| Notebook - Seitenaufbau mit versch. Browsern langsam OTL Code:
ATTFilter OTL logfile created on: 07.11.2011 21:22:32 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = C:\Dokumente und Einstellungen\I n t e r n e t\Desktop Windows XP Professional Edition Service Pack 3, v.3264 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 7.0.5730.11) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,58 Gb Available Physical Memory | 78,82% Memory free 3,85 Gb Paging File | 3,69 Gb Available in Paging File | 95,74% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOOF | %ProgramFiles% = C:\Programme Drive C: | 19,53 Gb Total Space | 11,60 Gb Free Space | 59,39% Space Free | Partition Type: NTFS Drive E: | 3,91 Gb Total Space | 3,15 Gb Free Space | 80,66% Space Free | Partition Type: NTFS Drive F: | 100,00 Gb Total Space | 44,41 Gb Free Space | 44,41% Space Free | Partition Type: NTFS Drive G: | 100,00 Gb Total Space | 29,56 Gb Free Space | 29,56% Space Free | Partition Type: NTFS Drive H: | 9,44 Gb Total Space | 8,16 Gb Free Space | 86,47% Space Free | Partition Type: NTFS Computer Name: ANDY-NB1 | User Name: I n t e r n e t | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.11.07 21:19:41 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\OTL.exe PRC - [2011.01.09 15:21:14 | 000,116,736 | ---- | M] () -- C:\Programme\Rainmeter\Rainmeter.exe PRC - [2010.07.04 20:51:26 | 000,017,408 | ---- | M] () -- E:\Unlocker\UnlockerAssistant.exe PRC - [2008.10.10 23:17:50 | 000,132,456 | ---- | M] (TOSHIBA CORPORATION) -- C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe PRC - [2007.12.01 02:48:18 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOOF\explorer.exe PRC - [2007.09.02 13:58:52 | 000,495,616 | ---- | M] () -- C:\Programme\RocketDock\RocketDock.exe PRC - [2006.10.14 00:51:06 | 000,397,312 | ---- | M] ( iOpus Software GmbH) -- E:\Programme\INTERNET\iOpus Flatrate Steckdose\AC-Plug\acplug.exe PRC - [2004.06.16 16:44:00 | 000,036,864 | ---- | M] (TOSHIBA CORPORATION) -- C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe PRC - [2004.05.05 07:20:04 | 000,712,704 | ---- | M] (Dritek System Inc.) -- C:\Programme\EzButton\EzButton.EXE PRC - [2004.03.23 12:31:26 | 000,155,648 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOOF\system32\RAMASST.exe PRC - [2004.03.23 12:31:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) -- C:\WINDOOF\system32\DVDRAMSV.exe ========== Modules (No Company Name) ========== MOD - [2011.01.09 15:21:14 | 000,116,736 | ---- | M] () -- C:\Programme\Rainmeter\Rainmeter.exe MOD - [2011.01.09 15:21:10 | 000,734,208 | ---- | M] () -- C:\Programme\Rainmeter\Rainmeter.dll MOD - [2010.07.04 22:32:36 | 000,004,608 | ---- | M] () -- E:\Unlocker\UnlockerHook.dll MOD - [2010.07.04 20:51:26 | 000,017,408 | ---- | M] () -- E:\Unlocker\UnlockerAssistant.exe MOD - [2007.09.02 13:58:52 | 000,495,616 | ---- | M] () -- C:\Programme\RocketDock\RocketDock.exe MOD - [2007.09.02 13:57:36 | 000,069,632 | ---- | M] () -- C:\Programme\RocketDock\RocketDock.dll MOD - [2006.12.03 14:53:06 | 000,126,976 | ---- | M] () -- E:\WinRAR\RarExt.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- -- (HidServ) SRV - [2008.10.10 23:17:50 | 000,132,456 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service) SRV - [2004.06.16 16:44:00 | 000,036,864 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe -- (CFSvcs) SRV - [2004.03.23 12:31:26 | 000,106,496 | ---- | M] (Matsushita Electric Industrial Co., Ltd.) [Auto | Running] -- C:\WINDOOF\system32\DVDRAMSV.exe -- (DVD-RAM_Service) SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - [2010.01.08 14:20:14 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOOF\System32\Drivers\sptd.sys -- (sptd) DRV - [2007.03.17 19:59:42 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOOF\system32\drivers\RTL8139.sys -- (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) DRV - [2007.03.17 19:07:03 | 000,025,244 | ---- | M] (Adaptec) [Kernel | System | Running] -- C:\WINDOOF\System32\drivers\aspi32.sys -- (Aspi32) DRV - [2005.04.25 10:43:58 | 000,159,616 | ---- | M] ( ) [Kernel | Boot | Running] -- C:\WINDOOF\system32\DRIVERS\Vax347b.sys -- (Vax347b) DRV - [2004.04.30 09:33:00 | 000,005,248 | ---- | M] ( ) [Kernel | Boot | Running] -- C:\WINDOOF\System32\Drivers\Vax347s.sys -- (Vax347s) DRV - [2004.03.26 17:12:56 | 000,004,720 | ---- | M] ( ) [Kernel | Boot | Running] -- C:\WINDOOF\System32\Drivers\BtryChkr.sys -- (BatteryChecker) DRV - [2004.03.25 12:22:16 | 000,096,079 | R--- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\Apfiltr.sys -- (ApfiltrService) DRV - [2004.03.25 12:22:08 | 000,610,988 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) Service for Realtek AC97 Audio (WDM) DRV - [2004.03.25 12:22:08 | 000,391,424 | ---- | M] (Sensaura Ltd) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\ALCXSENS.SYS -- (ALCXSENS) DRV - [2004.03.25 12:21:46 | 000,065,280 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\Rtlnic51.sys -- (RTL8023) DRV - [2004.03.23 12:31:26 | 000,090,416 | ---- | M] (Matsushita Electric Industrial Co.,Ltd.) [File_System | System | Running] -- C:\WINDOOF\system32\drivers\meiudf.sys -- (meiudf) DRV - [2003.05.12 12:30:26 | 000,817,296 | R--- | M] (LT) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\LTSM.sys -- (TOSHIBASoftModem) DRV - [2003.01.29 14:35:00 | 000,012,032 | ---- | M] (TOSHIBA Corporation.) [Kernel | Auto | Running] -- C:\WINDOOF\system32\drivers\Netdevio.sys -- (Netdevio) DRV - [2002.11.05 16:00:46 | 000,039,424 | ---- | M] (SMC) [Kernel | On_Demand | Running] -- C:\WINDOOF\system32\drivers\smcirda.sys -- (SMCIRDA) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOOF\system32\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ask.com?o=10148&tb=HIP IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=;ftp=;https=; ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.10 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..network.proxy.ftp: "189.3.215.146" FF - prefs.js..network.proxy.ftp_port: 8080 FF - prefs.js..network.proxy.gopher: "189.3.215.146" FF - prefs.js..network.proxy.gopher_port: 8080 FF - prefs.js..network.proxy.http: "189.3.215.146" FF - prefs.js..network.proxy.http_port: 8080 FF - prefs.js..network.proxy.type: 1 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOOF\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@veetle.com/vbp;version=0.9.16: E:\Veetle\VLCBroadcast\npvbp.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.16: E:\Veetle\plugins\npVeetle.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.16: E:\Veetle\Player\npvlc.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.3: E:\VLC\npvlc.dll (the VideoLAN Team) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: E:\Mozilla Firefox\components [2011.11.02 19:48:44 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: E:\Mozilla Firefox\plugins [2011.11.02 19:48:43 | 000,000,000 | ---D | M] [2009.02.11 18:34:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla\Extensions [2011.11.02 19:28:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla\Firefox\Profiles\nh9wj1jd.default\extensions [2011.10.01 13:00:55 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla\Firefox\Profiles\nh9wj1jd.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2010.11.06 16:24:35 | 000,000,000 | ---D | M] (vShare) -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla\Firefox\Profiles\nh9wj1jd.default\extensions\vshare@toolbar [2010.11.06 16:24:44 | 000,001,583 | ---- | M] () -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla\Firefox\Profiles\nh9wj1jd.default\searchplugins\web-search.xml [2009.02.11 20:05:15 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF O1 HOSTS File: ([2001.08.18 12:00:00 | 000,000,820 | ---- | M]) - C:\WINDOOF\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [EzButton] C:\Programme\EzButton\EzButton.EXE (Dritek System Inc.) O4 - HKLM..\Run: [ITSecMng] C:\Programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe (TOSHIBA CORPORATION) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOOF\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [UnlockerAssistant] E:\Unlocker\UnlockerAssistant.exe () O4 - HKCU..\Run: [RocketDock] C:\Programme\RocketDock\RocketDock.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Rainmeter.lnk = C:\Programme\Rainmeter\Rainmeter.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\RAMASST.lnk = C:\WINDOOF\system32\RAMASST.exe (Matsushita Electric Industrial Co., Ltd.) O4 - Startup: C:\Dokumente und Einstellungen\I n t e r n e t\Startmenü\Programme\Autostart\42 AC Plug.lnk = E:\Programme\INTERNET\iOpus Flatrate Steckdose\AC-Plug\acplug.exe ( iOpus Software GmbH) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - E:\MSOffice2003\OFFICE11\EXCEL.EXE (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_22.dll (Sun Microsystems, Inc.) O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MSOffice2003\OFFICE11\REFIEBAR.DLL (Microsoft Corporation) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.3.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F3390F0F-02CA-4EC3-B834-C8CB76C70356}: DhcpNameServer = 192.168.3.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOOF\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOOF\system32\userinit.exe) -C:\WINDOOF\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\I n t e r n e t\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\I n t e r n e t\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.02.08 18:23:34 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2011.01.02 13:00:13 | 000,000,000 | RHSD | M] - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.01.02 13:00:13 | 000,000,000 | RHSD | M] - E:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.01.02 13:00:13 | 000,000,000 | RHSD | M] - F:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.01.02 13:00:13 | 000,000,000 | RHSD | M] - G:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.01.02 13:00:14 | 000,000,000 | RHSD | M] - H:\autorun.inf -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: HidServ - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - E:\Adobe\Reader\Reader_sl.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: Apoint - hkey= - key= - C:\Programme\Apoint2K\Apoint.exe (Alps Electric Co., Ltd.) MsConfig - StartUpReg: nwiz - hkey= - key= - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOOF\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOOF\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Webordner ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOOF\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOOF\system32\Rundll32.exe C:\WINDOOF\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOOF\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOOF\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE ActiveX: Microsoft Base Smart Card Crypto Provider Package - Drivers32: msacm.iac2 - C:\WINDOOF\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOOF\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOOF\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOOF\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOOF\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.ffds - E:\Combined Community Codec Pack\Filters\FFDShow\ff_vfw.dll () Drivers32: vidc.iv31 - C:\WINDOOF\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOOF\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOOF\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOOF\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.xvid - C:\WINDOOF\System32\xvid.dll () CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2011.11.07 21:19:09 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\OTL.exe [2011.11.07 18:50:59 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2011.11.07 18:48:07 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\esetsmartinstaller_enu.exe [2011.11.07 16:04:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Malwarebytes [2011.11.07 16:02:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.11.07 16:02:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.11.07 16:02:41 | 000,022,216 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOOF\System32\drivers\mbam.sys [2011.11.07 16:02:41 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.11.07 15:50:56 | 009,852,544 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\mbam-setup-1.51.2.1300.exe [2009.02.11 17:47:26 | 000,159,616 | ---- | C] ( ) -- C:\WINDOOF\System32\drivers\Vax347b.sys [2009.02.11 17:47:26 | 000,005,248 | ---- | C] ( ) -- C:\WINDOOF\System32\drivers\Vax347s.sys [2009.02.09 18:39:20 | 000,004,720 | ---- | C] ( ) -- C:\WINDOOF\System32\drivers\BtryChkr.sys [3 C:\WINDOOF\*.tmp files -> C:\WINDOOF\*.tmp -> ] [1 C:\WINDOOF\System32\*.tmp files -> C:\WINDOOF\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.11.07 21:19:41 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\OTL.exe [2011.11.07 18:49:55 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\esetsmartinstaller_enu.exe [2011.11.07 16:22:06 | 000,405,362 | ---- | M] () -- C:\WINDOOF\System32\perfh007.dat [2011.11.07 16:22:06 | 000,392,494 | ---- | M] () -- C:\WINDOOF\System32\perfh009.dat [2011.11.07 16:22:06 | 000,070,778 | ---- | M] () -- C:\WINDOOF\System32\perfc007.dat [2011.11.07 16:22:06 | 000,058,794 | ---- | M] () -- C:\WINDOOF\System32\perfc009.dat [2011.11.07 16:20:07 | 000,002,048 | --S- | M] () -- C:\WINDOOF\bootstat.dat [2011.11.07 16:20:01 | 2146,488,320 | -HS- | M] () -- C:\hiberfil.sys [2011.11.07 16:02:45 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.11.07 15:55:04 | 009,852,544 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\I n t e r n e t\Desktop\mbam-setup-1.51.2.1300.exe [2011.11.07 08:24:13 | 000,002,206 | ---- | M] () -- C:\WINDOOF\System32\wpa.dbl [2011.10.28 20:07:53 | 000,088,064 | ---- | M] () -- C:\Dokumente und Einstellungen\I n t e r n e t\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [3 C:\WINDOOF\*.tmp files -> C:\WINDOOF\*.tmp -> ] [1 C:\WINDOOF\System32\*.tmp files -> C:\WINDOOF\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.11.07 16:02:45 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.06.20 22:01:27 | 000,000,040 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib [2010.10.30 18:40:07 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\I n t e r n e t\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat [2009.02.11 20:06:48 | 000,087,040 | ---- | C] () -- C:\WINDOOF\System32\TrayIcon12.dll [2009.02.11 20:06:44 | 000,061,952 | ---- | C] () -- C:\WINDOOF\System32\ajnetmask.dll [2009.02.11 18:34:52 | 000,000,000 | ---- | C] () -- C:\WINDOOF\nsreg.dat [2009.02.11 18:22:16 | 000,088,064 | ---- | C] () -- C:\Dokumente und Einstellungen\I n t e r n e t\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.02.11 17:58:28 | 000,057,344 | ---- | C] () -- C:\WINDOOF\System32\ff_vfw.dll [2009.02.11 17:47:36 | 000,034,308 | ---- | C] () -- C:\WINDOOF\System32\BASSMOD.dll [2009.02.09 19:22:17 | 000,000,400 | ---- | C] () -- C:\WINDOOF\ODBC.INI [2009.02.09 18:10:22 | 000,128,113 | ---- | C] () -- C:\WINDOOF\System32\csellang.ini [2009.02.09 18:10:22 | 000,045,056 | ---- | C] () -- C:\WINDOOF\System32\csellang.dll [2009.02.09 18:10:22 | 000,009,534 | ---- | C] () -- C:\WINDOOF\System32\tosmreg.ini [2009.02.09 18:10:22 | 000,007,671 | ---- | C] () -- C:\WINDOOF\System32\cseltbl.ini [2009.02.09 18:01:13 | 000,155,648 | ---- | C] () -- C:\WINDOOF\System32\RTLCPAPI.dll [2009.02.09 18:01:13 | 000,001,048 | ---- | C] () -- C:\WINDOOF\System32\drivers\alcxinit.dat [2009.02.09 18:01:13 | 000,000,176 | ---- | C] () -- C:\WINDOOF\System32\drivers\alcxhweq.dat [2009.02.08 18:45:58 | 000,081,920 | ---- | C] () -- C:\WINDOOF\System32\ieencode.dll [2009.02.08 18:45:41 | 000,001,788 | ---- | C] () -- C:\WINDOOF\System32\dcache.bin [2009.02.08 18:25:35 | 000,002,048 | --S- | C] () -- C:\WINDOOF\bootstat.dat [2009.02.08 18:19:06 | 000,021,740 | ---- | C] () -- C:\WINDOOF\System32\emptyregdb.dat [2009.02.08 18:18:24 | 000,271,264 | ---- | C] () -- C:\WINDOOF\System32\vbrun100.dll [2009.02.08 18:05:52 | 000,004,161 | ---- | C] () -- C:\WINDOOF\ODBCINST.INI [2009.02.08 17:59:23 | 000,122,928 | ---- | C] () -- C:\WINDOOF\System32\FNTCACHE.DAT [2007.03.17 19:07:09 | 001,800,192 | ---- | C] () -- C:\WINDOOF\System32\hmtcdres.dll [2007.03.17 19:07:08 | 000,394,240 | ---- | C] () -- C:\WINDOOF\System32\hmtcd.dll [2006.07.22 09:12:06 | 000,656,495 | ---- | C] () -- C:\WINDOOF\System32\royale.exe [2004.08.02 13:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOOF\System32\secupd.dat [2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOOF\System32\OUTLPERF.INI [2002.05.13 10:16:19 | 000,356,352 | ---- | C] () -- C:\WINDOOF\System32\xvid.dll [2001.08.18 12:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOOF\System32\oembios.bin [2001.08.18 12:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOOF\System32\mlang.dat [2001.08.18 12:00:00 | 000,405,362 | ---- | C] () -- C:\WINDOOF\System32\perfh007.dat [2001.08.18 12:00:00 | 000,392,494 | ---- | C] () -- C:\WINDOOF\System32\perfh009.dat [2001.08.18 12:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOOF\System32\perfi009.dat [2001.08.18 12:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOOF\System32\perfi007.dat [2001.08.18 12:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOOF\System32\dssec.dat [2001.08.18 12:00:00 | 000,070,778 | ---- | C] () -- C:\WINDOOF\System32\perfc007.dat [2001.08.18 12:00:00 | 000,058,794 | ---- | C] () -- C:\WINDOOF\System32\perfc009.dat [2001.08.18 12:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOOF\System32\mib.bin [2001.08.18 12:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOOF\System32\perfd007.dat [2001.08.18 12:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOOF\System32\perfd009.dat [2001.08.18 12:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOOF\System32\oembios.dat [2001.08.18 12:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOOF\System32\noise.dat ========== LOP Check ========== [2010.01.08 14:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2010.01.08 15:41:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2009.02.11 17:19:09 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357} [2009.09.08 20:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Ahnenblatt [2011.11.07 16:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Desktopicon [2011.09.26 13:24:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\HideIPEasy [2009.02.11 19:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\IrfanView [2011.07.27 06:52:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\QuickStoresToolbar [2011.01.15 19:29:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Rainmeter ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2009.02.14 15:17:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Adobe [2009.09.08 20:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Ahnenblatt [2011.11.07 16:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Desktopicon [2011.07.17 23:12:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\dvdcss [2011.09.26 13:24:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\HideIPEasy [2009.02.09 18:58:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Identities [2009.02.11 19:57:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\IrfanView [2009.02.14 15:17:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Macromedia [2011.11.07 16:04:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Malwarebytes [2009.02.14 12:36:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Media Player Classic [2010.02.09 21:52:26 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Microsoft [2009.02.11 18:34:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Mozilla [2011.07.27 06:52:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\QuickStoresToolbar [2011.01.15 19:29:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Rainmeter [2010.09.25 12:53:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\RealHideIP [2009.02.11 20:04:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\Sun [2011.11.07 08:28:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\vlc < %APPDATA%\*.exe /s > [2011.07.16 04:51:58 | 000,704,248 | ---- | M] () -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\QuickStoresToolbar\unins000.exe [2010.03.31 11:17:06 | 000,045,304 | ---- | M] (Andreas Breitschopp - Softwareentwicklung und -vertrieb) -- C:\Dokumente und Einstellungen\I n t e r n e t\Anwendungsdaten\QuickStoresToolbar\Update.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2007.06.18 01:03:02 | 016,789,267 | ---- | M] () .cab file -- C:\WINDOOF\Driver Cache\i386\sp2.cab:AGP440.sys [2007.12.01 03:03:04 | 020,044,665 | ---- | M] () .cab file -- C:\WINDOOF\Driver Cache\i386\sp3.cab:AGP440.sys [2007.12.01 03:03:04 | 020,044,665 | ---- | M] () .cab file -- C:\WINDOOF\ServicePackFiles\i386\sp3.cab:AGP440.sys [2007.11.30 17:31:08 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=A42ABFAEE59A1DC0E47014E7B5D76AD6 -- C:\WINDOOF\ServicePackFiles\i386\agp440.sys [2007.11.30 17:31:08 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=A42ABFAEE59A1DC0E47014E7B5D76AD6 -- C:\WINDOOF\system32\dllcache\agp440.sys [2007.11.30 17:31:08 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=A42ABFAEE59A1DC0E47014E7B5D76AD6 -- C:\WINDOOF\system32\drivers\AGP440.SYS [2007.11.30 17:31:08 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=A42ABFAEE59A1DC0E47014E7B5D76AD6 -- C:\WINDOOF\system32\ReinstallBackups\0012\DriverFiles\i386\AGP440.SYS < MD5 for: ATAPI.SYS > [2007.06.18 01:03:02 | 016,789,267 | ---- | M] () .cab file -- C:\WINDOOF\Driver Cache\i386\sp2.cab:atapi.sys [2007.12.01 03:03:04 | 020,044,665 | ---- | M] () .cab file -- C:\WINDOOF\Driver Cache\i386\sp3.cab:atapi.sys [2007.12.01 03:03:04 | 020,044,665 | ---- | M] () .cab file -- C:\WINDOOF\ServicePackFiles\i386\sp3.cab:atapi.sys [2007.11.30 17:24:44 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=335BB30ED68CF3DC0EE2BDDB438B6A9B -- C:\WINDOOF\ServicePackFiles\i386\atapi.sys [2007.11.30 17:24:44 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=335BB30ED68CF3DC0EE2BDDB438B6A9B -- C:\WINDOOF\system32\dllcache\atapi.sys [2007.11.30 17:24:44 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=335BB30ED68CF3DC0EE2BDDB438B6A9B -- C:\WINDOOF\system32\drivers\atapi.sys [2007.11.30 17:24:44 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=335BB30ED68CF3DC0EE2BDDB438B6A9B -- C:\WINDOOF\system32\ReinstallBackups\0002\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2007.12.01 02:47:30 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=3618018FAEB4C6F206230DB9788AD422 -- C:\WINDOOF\ServicePackFiles\i386\eventlog.dll [2007.12.01 02:47:30 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=3618018FAEB4C6F206230DB9788AD422 -- C:\WINDOOF\system32\eventlog.dll < MD5 for: NETLOGON.DLL > [2007.12.01 02:47:46 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=4DF805C2C63476ABC6D6F5E2E21BA8D1 -- C:\WINDOOF\ServicePackFiles\i386\netlogon.dll [2007.12.01 02:47:46 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=4DF805C2C63476ABC6D6F5E2E21BA8D1 -- C:\WINDOOF\system32\netlogon.dll < MD5 for: SCECLI.DLL > [2007.12.01 02:47:54 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=C368A0AD0908794D0F880C74D6FB2EE1 -- C:\WINDOOF\ServicePackFiles\i386\scecli.dll [2007.12.01 02:47:54 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=C368A0AD0908794D0F880C74D6FB2EE1 -- C:\WINDOOF\system32\scecli.dll < MD5 for: USER32.DLL > [2007.12.01 02:47:58 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=2B634F93C3CB6A311FF4810F8D9ED9D0 -- C:\WINDOOF\ServicePackFiles\i386\user32.dll [2007.12.01 02:47:58 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=2B634F93C3CB6A311FF4810F8D9ED9D0 -- C:\WINDOOF\system32\user32.dll < MD5 for: USERINIT.EXE > [2007.12.01 02:48:42 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=5607ABED0DAEF068891C9E40D7573EF6 -- C:\WINDOOF\ServicePackFiles\i386\userinit.exe [2007.12.01 02:48:42 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=5607ABED0DAEF068891C9E40D7573EF6 -- C:\WINDOOF\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2007.12.01 02:48:44 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=33B584372EDCCA6868936507DEC143E6 -- C:\WINDOOF\ServicePackFiles\i386\winlogon.exe [2007.12.01 02:48:44 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=33B584372EDCCA6868936507DEC143E6 -- C:\WINDOOF\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2001.08.18 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOOF\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > [2010.01.08 14:20:14 | 000,691,696 | ---- | M] () Unable to obtain MD5 -- C:\WINDOOF\system32\drivers\sptd.sys < %systemroot%\System32\config\*.sav > [2009.02.08 18:58:40 | 000,094,208 | ---- | M] () -- C:\WINDOOF\System32\config\default.sav [2009.02.08 18:58:40 | 002,183,168 | ---- | M] () -- C:\WINDOOF\System32\config\software.sav [2009.02.08 18:58:40 | 000,434,176 | ---- | M] () -- C:\WINDOOF\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOOF\system32\*.tmp files -> C:\WINDOOF\system32\*.tmp -> ] < End of report > |
08.11.2011, 09:10 | #11 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsamZitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2011, 09:36 | #12 |
| Notebook - Seitenaufbau mit versch. Browsern langsam SP3 - Nein eigentlich nicht, ist mir nicht bewußt. Ich lasse XP immer eigenständig updaten. Proxy - Nein, ich habe die nicht eingestellt. Das könnte das Problem sein, denn manchmal nach Neustart kommt bei Mozilla Firefox auch ne Fehlermeldung, das irgendein Proxy nicht erreicht werden kann. Aber nicht immer ! Ja, FlashDesinfektor habe ich mal ausgeführt weil ich ein Fremd-USB Stick hatte, und ich vermutete irgendwas davon bezogen zu haben, der hatte aber nichts gefunden. |
08.11.2011, 10:03 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsam Entfern die Proxies mal alle => http://www.trojaner-board.de/94344-p...n-pruefen.html Deinstallier danach alle Toolbars (Ask-Toolbar, DaemonTools-Toolbar, ...) und auch die Vorabversion des SP3. Service Pack 3, v.3264 ist nämlich nur ein RC und NICHT die finale Version des SP3. Installiere danach SP3 und IE8 (der fehlt auch!)
Achte beim Setup des IE8 wieder dadrauf, dass vorher möglichst alle Programme beendet und der Virenscanner deaktiviert wurde. Im Setup selbst bitte nicht an dem Verbesserungsprogramm teilnehmen (oder wie MS das nennt) und auch KEINE Updates über das Setup installieren. Die installieren wir später, ich sag dir dann wie. Melde dich wenn der IE8 drauf ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2011, 10:25 | #14 |
| Notebook - Seitenaufbau mit versch. Browsern langsam Proxys habe ich geprüft, ja es waren welche eingetragen. - wurden entfernt. Ask, Deamon Tool Bar existiert gar nicht - jedenfalls sind die nicht unter Systemsteuerung - Software zu finden. SP3 auch nicht. EDIT: AskToolBar-Remover bei Chip gefunden, gedownloaded und Ask Tool Bar ist gelöscht, obwohl ich den gar nicht bewußt installiert hatte. (Sah man nur im IE) im Mozilla gab es das AddOn gar nicht. Habe auch unter Programme bzw. ProgramFiles nichts derartiges gefunden. EDIT: Deamon Tool Bar ist auch runter ! SP3 hierfür die gl. Frage ? WIE DEINSTALLIERE ICH SP3 ??? Nur das habe ich noch nicht deinstalliert ! IE nutze ich gar nicht, soll ich dann dennoch IE8 installieren ? Ich nutze MFirefox Geändert von zoran (08.11.2011 um 10:58 Uhr) |
08.11.2011, 11:32 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Notebook - Seitenaufbau mit versch. Browsern langsam Dann installiere einfach das "richtige" SP3 drüber. Ich hoffe das geht. Wenn nicht müsste man man sehen ob man den RC vom SP3 irgendwie anders runterbekommen. Und ja, auch bei Nichtbenutzung des IE sollte man den immer aktualisieren! Mach das aber erstmal mit dem SP3.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Notebook - Seitenaufbau mit versch. Browsern langsam |
aufbau, benutzer, browser, browsern, ebook, eingefangen, freue, gefangen, langsam, notebook, rechte, rechten, seite, seitenaufbau, system, toshiba, woche, wochen, würde |